Conectar ao Wi-Fi do aeroporto parece inofensivo. Para a maioria das pessoas, vai ser. Mas o risco é real, específico e fácil de eliminar - e vale entender o que está em jogo antes de abrir o app do banco na próxima viagem.
O Que um Hacker Pode Fazer no Mesmo Wi-Fi Que Você
Ataque man-in-the-middle - sem jargão
Imagine que você está mandando uma carta para o banco. Normalmente, ela vai direto. Num ataque man-in-the-middle, alguém intercepta a carta no meio do caminho, lê o conteúdo, pode alterar e manda em frente - e você não percebe.
Em redes Wi-Fi públicas abertas (sem senha), qualquer pessoa na mesma rede com o software certo pode interceptar o tráfego de outros usuários. Não precisa ser hacker experiente - ferramentas como Wireshark e Ettercap são gratuitas e ensinadas em cursos básicos de segurança.
🔒 Veja o ranking dos melhores antivírus para Windows em 2026
Evil Twin - o Wi-Fi falso
Você chega no aeroporto e vê dois Wi-Fis: "Airport_Free_WiFi" e "Airport_Free_WiFi_2". O segundo foi criado por alguém mal-intencionado para parecer legítimo. Quando você conecta, todo o seu tráfego passa pelo dispositivo do atacante. Ele não precisa invadir a rede do aeroporto - ele cria a própria.
Como identificar: pergunte ao estabelecimento o nome exato da rede antes de conectar. Redes legítimas geralmente têm portais de login com o branding do local.
O que o hacker consegue ver
HTTPS Não é Suficiente Sozinho - Entenda Por Quê
Muita gente pensa: "se o site tem cadeado (HTTPS), estou protegido em qualquer rede." Parcialmente correto. HTTPS criptografa o conteúdo da sua comunicação - o hacker não vê o que você digita na caixa de texto do banco.
Mas HTTPS não esconde:
- Para onde você vai - o servidor DNS traduz "itau.com.br" para um IP, e essa consulta é visível na rede (exceto com DNS over HTTPS)
- Seu IP real - qualquer observador na rede sabe quem você é
- Tráfego de apps que não usam HTTPS - alguns apps mobile ainda transmitem dados sem criptografia
- Ataques de SSL stripping - técnica que downgrade conexões HTTPS para HTTP em redes comprometidas
VPN resolve todos esses pontos: criptografa tudo antes de sair do dispositivo, incluindo consultas DNS e tráfego de apps.
Risco por Tipo de Local: Wi-Fi Público Seguro vs. Perigoso
Regra prática: se você está num local de risco alto (aeroporto, hotel, café) e precisa fazer algo sensível (banco, e-mail corporativo, login em qualquer conta), use dados móveis ou ative a VPN antes. Não existe "só verificar rapidinho" seguro em redes abertas.
Como se Proteger em 3 Passos
Instale um app de VPN antes de precisar - não dá para instalar quando você precisar urgentemente. NordVPN e ExpressVPN são os mais rápidos e confiáveis. ProtonVPN tem plano gratuito real (dados ilimitados). Ative a VPN antes de qualquer atividade sensível.
Pergunte "qual é o nome do Wi-Fi?" antes de conectar. Evita Evil Twin. Prefira redes com senha (WPA2/WPA3) a redes abertas sem autenticação.
Para acesso ao banco ou transações financeiras fora de casa, dados 4G/5G são sempre mais seguros que qualquer Wi-Fi público, mesmo com VPN. O custo de alguns MB de dados é muito menor que o risco.
NordVPN e ExpressVPN lideram em velocidade e privacidade. ProtonVPN tem plano gratuito com dados ilimitados.
VPN Gratuita é Suficiente para Wi-Fi Público?
Depende qual. VPNs gratuitas problemáticas (Opera VPN, Hola, a maioria das do tipo "unlimited free VPN" na Play Store) frequentemente vendem seus dados de navegação - o que anula o propósito. VPNs gratuitas confiáveis:
- ProtonVPN Free - sem limite de dados, velocidade menor nos servidores gratuitos, empresa suíça com auditoria pública. A melhor opção gratuita do mercado.
- Windscribe Free - 10GB/mês gratuitos, boa para uso moderado
- VPN inclusa em antivírus - Bitdefender, Avira e Kaspersky incluem VPN limitada em planos pagos
Para uso diário intenso, as pagas (NordVPN, ExpressVPN) são muito superiores em velocidade e cobertura de servidores. Ver ranking completo de VPNs.